Tel +852 5382 0328 info@safeharbour.hk WhatsApp English
Safe Harbour 避風港顧問 · 香港及澳門 索取報價
香港監管

證監會為抗釣魚認證訂下 2027 年 7 月期限

2026 年 7 月 9 日的通函要求互聯網經紀商及持牌虛擬資產交易平台,最遲於 2027 年 7 月 8 日以抗釣魚方法取代一次性密碼及裝置綁定。

以短訊或電郵發送的一次性密碼,是多數客戶登入流程中最弱的一環:可被截取、即時轉發,或被像真度高的釣魚頁面破解。通函訂下明確日期要求淘汰。

期限與涵蓋範圍

  • 以抗釣魚方法取代一次性密碼及裝置綁定。
  • 期限:在切實可行範圍內盡快,最遲為 2027 年 7 月 8 日。
  • 加強帳戶監控,識別可疑活動。
  • 另一份 2026 年 6 月 2 日的通函,涵蓋應對 AI 增強的網絡攻擊。

對你的意義

日期已定,所以這是一項有明確終點的項目,而不是一句政策聲明。應從最難快速更改的客戶流程開始:舊有平台、共用帳號,以及由第三方控制登入頁面的流程。

先做什麼

列出客戶用來登入及交易的每一條途徑,包括手機應用程式及任何白標前端;然後確認哪些可在期限前採用通行密鑰或硬體支援的認證。

資料來源
SFC circular 26EC35, 9 July 2026 — apps.sfc.hk
SFC circular 26EC32, 2 June 2026 (AI-enabled cyberattacks) — apps.sfc.hk